Tag: SentinelOne Query

De Sigma para SentinelOne: Detectando Acesso a Senhas via Notepad com Uncoder AI
De Sigma para SentinelOne: Detectando Acesso a Senhas via Notepad com Uncoder AI

Como Funciona A regra Sigma mostrada é projetada para detectar Notepad abrindo arquivos com nomes que sugerem armazenamento de senhas, o que pode indicar acesso não autorizado a credenciais ou comportamento suspeito em sistemas Windows. Painel Esquerdo – Regra Sigma: Procura eventos de criação de processos onde: O processo pai é explorer.exe O processo filho […]

Read More